| __session | BRG s.a.s. | necessarie (richieste) | mantiene l'autenticazione server-side e protegge le route riservate dell'applicazione | sessione / fino a 5 giorni per il cookie server di sessione autenticata | necessita tecnica; esenzione ePrivacy per tecnologie strettamente necessarie richieste dall'utente |
| Firebase Authentication browser persistence Usata solo per mantenere lo stato di login richiesto dall'utente tra le navigazioni o tra le sessioni, a seconda della scelta effettuata in fase di accesso. | Firebase Authentication | necessarie (richieste) | continuita del login lato browser e supporto allo scambio della sessione autenticata | sessione browser o persistenza locale, in base alla scelta 'ricordami' | necessita tecnica; esenzione ePrivacy per l'autenticazione richiesta dall'utente |
| avb_booking_access Cookie HttpOnly, Secure in produzione, SameSite=Lax e firmato; non contiene IP, token Turnstile o fingerprint. | BRG s.a.s. | necessarie (richieste) | attesta per breve tempo il superamento della verifica anti-spam e consente di mostrare il calendario | 30 minuti | necessita tecnica; esenzione ePrivacy per la funzionalita di prenotazione richiesta dall'utente |
| Cloudflare Turnstile challenge storage Il widget e caricato solo nella pagina di prenotazione. BRG s.a.s. valida il token lato server senza conservarlo e non invia intenzionalmente l'IP al servizio Siteverify. | Cloudflare Turnstile | necessarie (richieste) | esegue la verifica anti-bot prima di rendere disponibile il calendario | durata tecnica definita da Cloudflare per la verifica richiesta | necessita tecnica; prevenzione abusi per una funzionalita richiesta dall'utente |
| Cal.com hosted booking storage L'iframe Cal.com viene caricato solo dopo interazione e verifica anti-spam; non e usato per analytics o marketing del sito. | Cal.com | necessarie (richieste) | gestisce disponibilita, verifica email, prenotazione, cancellazione e riprogrammazione | sessione e periodi tecnici definiti da Cal.com per il flusso di prenotazione | necessita tecnica; funzionalita di calendario richiesta dall'utente |
| we-gentic:privacy-consent | BRG s.a.s. | necessarie (richieste) | ricorda la scelta resa sul banner privacy e impedisce di riproporre il prompt fuori dai casi previsti | fino a 180 giorni o fino alla sostituzione con una decisione piu recente | necessita tecnica e documentazione della scelta privacy dell'interessato |
| we-gentic:privacy-consent-queue | BRG s.a.s. | necessarie (richieste) | accoda in locale le ricevute del consenso quando il browser e offline o la chiamata di audit fallisce temporaneamente | fino al recapito riuscito al backend o fino alla cancellazione dei dati del browser | necessita tecnica e interesse a garantire l'audit delle scelte privacy anche in caso di problemi di rete |
| sidebar_state Tecnologia facoltativa: viene salvata solo dopo il consenso alle preferenze per ricordare la sidebar aperta o chiusa nell'area autenticata. | BRG s.a.s. | preferenze | memorizza la preferenza di visualizzazione della sidebar dell'app autenticata | fino a 7 giorni | consenso |
| we-gentic:privacy-locale Tecnologia facoltativa: viene salvata solo dopo il consenso alle preferenze per ricordare la lingua preferita delle pagine legali. | BRG s.a.s. | preferenze | ricorda la lingua scelta per Informativa Privacy e Informativa Cookie | fino a 180 giorni o fino alla cancellazione dei dati del browser | consenso |
| we-gentic:client-create-draft Tecnologia facoltativa usata solo nell'area admin /clients/new per ripristinare una bozza non ancora inviata. | BRG s.a.s. | preferenze | salva una bozza locale del form di creazione cliente per comodita operativa | fino all'invio del form, alla cancellazione manuale o alla rimozione dei dati del browser | consenso |